易安联与腾讯安全正式官宣合作,将基于易安联领先的安全产品和技术服务优势,以及腾讯安全对于企业办公安全环境需求的深度理解和实践积累,联合推出更加适用安全接入、应用访问、小程序应用等多场景的统一业务安全访问解决方案,为数字化转型提供高效、安全、灵活、可靠的基础设施支撑。
近日,易安联与腾讯安全正式官宣合作,将基于易安联领先的安全产品和技术服务优势,以及腾讯安全对于企业办公安全环境需求的深度理解和实践积累,联合推出更加适用安全接入、应用访问、小程序应用等多场景的统一业务安全访问解决方案,为数字化转型提供高效、安全、灵活、可靠的基础设施支撑。
11月17日下午,在山东淄博举办的2023高校网络安全研讨会上,易安联受邀出席并与腾讯安全共携统一业务安全访问解决方案做首次亮相,由腾讯安全专家张恩东发表题为《新形势下的高校应用访问安全解决方案》的演讲,现场数百名观众共同见证双方联合方案的发布。
鉴于运营单位拥有或控制的域名、IP、网站、API、公众号、小程序等各类业务资产暴露,业务边界复杂化,防护措施和安全策略无法统一,业务单位需要统一的业务安全发布、安全管控和策略联动的一体化业务安全访问方案。
此次易安联与腾讯安全的合作重心,主要围绕里约智能网关产品,在基础安全防护系统、安全运营中心、业务安全服务系统等方面进行融合,针对国产身份域管、应用安全防护、移动互联网应用程序安全等业务场景,以网络信息安全基础设施保障为根基,为高校、关基单位、科研院所等行业的业务系统,提供攻击防护、协同防御及安全合规保障等技术能力,充分融合双方在各自擅长领域的能力、技术以及优势资源,为数据安全保驾护航,共同打造行业领先的业务访问安全解决方案!
易安联CEO杨正权:
易安联在零信任领域具备丰富成熟的网络安全产品线,在应用服务代理技术、访问控制技术、终端安全、应用安全防护等领域拥有非常深厚的技术功底和落地经验。此次与腾讯里约联合打造的解决方案,将整合里约认证自主创新UD产品,完善整体业务安全访问网关信息技术融合创新方案。
腾讯安全流量风控负责人王旭:
里约智能网关致力于为客户提供统一的用户身份及认证管理、业务应用管理,在符合安全网络管控要求下,融合业务应用/服务供给和访问控制,对业界主流的用户/身份管理、权限管理、微服务框架、容器承载平台进行适配。此次与易安联合作,通过整合易安联自主研发的统一决策平台,为腾讯里约网关、里约UD系统提供强大的策略编排能力,利用统一决策平台的安全策略编排、威胁检测、协同处置等一体化能力,能够实现对账号安全检测、访问环境检测、访问行为风险识别等风险识别及管控效果。
统一业务安全访问解决方案
七大优势
UD IAM,满足企事业单位统一身份管理需求
基于智能网关进行创新与实践,实现统一身份管理能力,满足日常用户管理、身份管理、统一认证、单点登录等多样化的需求,通过可与统一决策平台、企业微信以及第三方平台实现对接
基于UD 认证组件实现AD域的自主创新
● LDAP认证:研发国产目录服务,支持标准LDAP协议访问,并且兼容AD和OpenLDAP数据格式
● Radius认证:多数VPN、云桌面、堡垒机等网络设备,可以实现以原有RADIUS协议零改造接入UD系统完成用户认证。
基于统一决策平台实现细腻策略管理
● 属性的策略控制系统,更加细腻灵活的认证和访问策略配置扩展
● 主/客体、环境属性自定义和灵活扩展,更加贴近真实世界的访问控制需要
● 自定义策略链,实现策略执行灵活编排
通过统一决策平台的威胁检测与访问动态控制,实现主动防御
通过统一决策平台,针对访问控制策略,实现:
● 细粒度授权,精细定义访问者(主体属性)在什么条件下(环境属性)可以访问(访问规则)什么对象(客体属性)
● 动态访问控制,属性或策略改变后权限立即变更生效,当访问控制的因素发生变化时,只需增加一个属性就可以应对
● 免编码实现和第三方安全产品对接,整合全网安全决策因子
基于准入网关组件实现业务精准接入
企业协同办公场景下,通过准入网关组件可以做到:
● 暴露面收敛:通过接入网关提供互联网统一访问入口,实现业务面收敛和HTTPS加密通道
● 安全准入:应用通过准入网关统一与身份认证平台对接,控制应用访问,增强安全性,相比于应用各自对接,成本更低
● 企微应用代理:支持与企业微信等平台联动,实现工作台内网应用代理,形成协同办公联合解决方案
基于API网关组件实现API资产梳理
在业务使用过程中,往往需要把应用及服务对外开放调用,通过API网关可以做到:
● 对外暴露面收敛:使用接入网关提供对外访问统一入口,作为内外网进出的唯一通道,实现正/反向代理
● 对外业务访问的受控:使用API网关实现用户鉴权、服务鉴权、订阅审批、IP白名单等机制
基于API网关组件,可以实现更细腻的API资产管控
基于智能应用解析实现应用层安全代理
在业务使用过程中,针对WEB应用,可以做到更加智能代理、精确访问控制及便捷访问:
● 智能代理:智能识别并代理业务中的子链、外链等内嵌网址,无需人工进行梳理和发布,实现完整代理业务,及业务暴露面收敛
● 精确访问控制:可以实现菜单级、URL级的访问控制,增强对敏感行为安全审计
● 便捷访问:无需下载客户端和插件,通过浏览器输入应用访问地址,业务⽆改造,用户⽆感使⽤
未来,双方还将继续在网络信息化基础设施、业务安全、威胁情报运营等方面展开深度合作,为网络安全市场注入一股融合的专业力量。
RELEVANT NEWS